本リリースについて
1912の新機能
累積更新プログラム 7 (CU7) は、1912 LTSR の最新の更新プログラムです。
Microsoft Teamsの機能強化
-
以下のMicrosoft Teamsの機能強化は、CU6以降のリリースでサポートされています。
-
Desktop Viewerが全画面モードの場合、ユーザーはDesktop Viewerでカバーされているすべての画面から1つを選択して共有できます。ウィンドウモードでは、ユーザーはDesktop Viewerウィンドウを共有できます。シームレスモードでは、ユーザーはすべての画面から1つを選択して共有できます。Desktop Viewerがウィンドウモード(最大化、復元、最小化)を変更すると、画面共有は停止します。
-
以下のMicrosoft Teamsの機能強化は、CU5以降のリリースでサポートされています。
-
画面共有の改善 - 画面を共有する際、Desktop Viewerの画面のみがネイティブビットマップ形式でキャプチャされるようになりました。
-
ピアは、画面共有セッションで発表者のマウスポインターを見ることができるようになりました。
-
ビデオレンダリングの改善。
-
パフォーマンスと信頼性の向上。
-
WebRTCメディアエンジンは、クライアントデバイスで構成されたプロキシサーバーを尊重するようになりました。
-
エコーキャンセル、自動ゲインコントロール、ノイズ抑制構成の強化: Microsoft Teamsがこれらのオプションを構成する場合、CitrixリダイレクトされたMicrosoft Teamsは構成された値を尊重します。それ以外の場合、これらのオプションはデフォルトでTrueに設定されます。
-
メディアトラフィックの優先ネットワークインターフェイスを構成できるようになりました。
-
\HKEY_CURRENT_USER\SOFTWARE\Citrix\HDXMediaStreamに移動し、NetworkPreference(REG_DWORD)というキーを作成します。- 必要に応じて、以下のいずれかの値を選択します。
- 1: イーサネット
- 2: Wi-Fi
- 3: 携帯電話
- 5: ループバック
- 6: 任意
デフォルトでは、値が設定されていない場合、WebRTCメディアエンジンは最適な利用可能なルートを選択します。
- オーディオデバイスモジュール2 (ADM2) を無効にして、レガシーオーディオデバイスモジュール (ADM) をクワッドチャネルマイクに使用できるようになりました。これにより、通話中のマイクに関連する問題の解決に役立ちます。ADM2を無効にするには、
\HKEY_CURRENT_USER\SOFTWARE\Citrix\HDXMediaStreamに移動し、DisableADM2(REG_DWORD) という名前のキーを作成して、値を1に設定します。- `DirectWShow`がデフォルトのレンダラーになりました。デフォルトのレンダラーを変更するには、次の手順を実行します。
- レジストリエディターを起動します。
- 次のキーの場所に移動します:
HKEY_CURRENT_USER\SOFTWARE\Citrix\HDXMediaStream。 -
次の値を更新します:
"UseDirectShowRendererAsPrimary"=dword:00000000その他の可能な値:
- 0: Media Foundation
- 1: DirectShow (デフォルト)
- Citrix Workspaceアプリを再起動します。
-
注:
- 機能強化は、Microsoft Windows 10デスクトップオペレーティングシステムのエンドポイントでのみサポートされています。
- 機能強化は、Microsoft Windows 7および8オペレーティングシステムのエンドポイントではサポートされていません。
- 機能強化のサポートは、Citrix Workspaceアプリパッケージのインストール中に決定されます。オペレーティングシステムをMicrosoft Windowsバージョン7からバージョン10にアップグレードする際は、Citrix Workspaceアプリをアンインストールすることをお勧めします。
App Protection
免責事項
App Protectionポリシーは、基盤となるオペレーティングシステムの必須機能(画面キャプチャやキーボード入力に必要な特定のAPI呼び出し)へのアクセスをフィルタリングすることで機能します。これは、App Protectionポリシーが、カスタムおよび専用のハッキングツールに対しても保護を提供できることを意味します。ただし、オペレーティングシステムが進化するにつれて、画面キャプチャやキーロギングの新しい方法が出現する可能性があります。Citrixはそれらを特定し対処し続けますが、特定の構成および展開における完全な保護を保証することはできません。
App Protectionは、Citrix Virtual Apps and Desktopsを使用する際にセキュリティを強化するアドオン機能です。この機能は、クライアントがキーロギングや画面キャプチャマルウェアによって侵害される可能性を制限します。App Protectionは、ユーザー資格情報や画面に表示される機密情報などの機密情報の漏洩を防ぎます。この機能により、ユーザーや攻撃者がスクリーンショットを撮ったり、キーロガーを使用して機密情報を収集および悪用したりすることを防ぎます。
注:
Citrixは、保護されたセッションを起動するために、ネイティブのCitrix Workspaceアプリのみを使用することを推奨します。
-
App Protectionは、Controllerを使用してStoreFrontとControllerの間で構成されます。ControllerでのApp Protectionの構成については、App Protectionドキュメントを参照してください。この構成は、以下のいずれかの方法でApp Protectionコンポーネントを含めることにより、Citrix Workspaceアプリに適用されます。
- グラフィカルユーザーインターフェイス
- コマンドラインインターフェイス
App Protectionコンポーネントは、Citrix Workspaceアプリのインストール時またはオンデマンドインストール時の両方で含めることができます。
注:
この機能は、Windows 10、Windows 8.1、Windows 7などのMicrosoft Windowsデスクトップオペレーティングシステムでのみサポートされています。
この機能は、リモートデスクトッププロトコル (RDP) ではサポートされていません。
Citrix WorkspaceアプリでのApp Protectionの構成については、App Protectionを参照してください。
App Protectionの機能強化
以前は、保護されたウィンドウのスクリーンショットを撮ろうとすると、バックグラウンドの保護されていないアプリを含め、画面全体が黒く表示されていました。
現在、Snipping Toolを使用してスクリーンショットを撮る場合、保護されたウィンドウのみが黒く表示されるか非表示になります。非Aeroモードで画面全体が黒く表示される場合を除き、保護されたウィンドウの外側の領域のスクリーンショットを撮ることができます。
- ただし、PrtScr キーを使用してスクリーンショットをキャプチャする場合は、Citrix Workspaceアプリを終了する必要があります。
さらに、このリリースでは、App Protection機能の改善に関する問題に対処しています。
インストーラーの機能強化
以前のリリースでは、管理者がユーザーがインストールしたアプリのインスタンスがあるシステムにCitrix Workspaceアプリをインストールしようとすると、インストールがブロックされていました。
このリリースでは、管理者はユーザーがインストールしたCitrix Workspaceアプリのインスタンスを上書きし、インストールを正常に続行できるようになりました。
Citrix Workspace Updatesの機能強化
以前のリリースでは、Citrix Workspaceアプリが管理者によってインストールされている場合、非管理者はそれを更新できませんでした。
このリリースでは、非管理者でも管理者によってインストールされたインスタンスのCitrix Workspaceアプリを更新できます。これを行うには、通知領域にあるCitrix Workspaceアプリのアイコンを右クリックし、[更新の確認]を選択します。
注:
[更新の確認]オプションは、ユーザーがインストールしたCitrix Workspaceアプリのインスタンスと、管理者がインストールしたインスタンスの両方で利用できるようになりました。
アウトバウンドプロキシのサポート
Smart Controlを使用すると、管理者はCitrix Gatewayを使用して、仮想アプリおよびデスクトップのユーザー環境属性を構成および適用するための詳細なポリシーを定義できます。たとえば、ユーザーがリモートデスクトップにドライブをマッピングすることを禁止したい場合があります。これは、Citrix GatewayのSmart Control機能を使用して実現できます。
ただし、Citrix WorkspaceアプリとCitrix Gatewayが別々のエンタープライズアカウントに属している場合、シナリオは変わります。このようなシナリオでは、ゲートウェイがクライアントドメインに存在しないため、クライアントドメインはSmart Control機能を適用できません。代わりに、アウトバウンドICAプロキシを活用できます。アウトバウンドICAプロキシを使用すると、Citrix WorkspaceアプリとCitrix Gatewayが異なる組織に展開されている場合でも、Smart Control機能を使用できます。
Citrix Workspaceアプリは、Citrix ADC LANプロキシを使用したセッション起動をサポートしています。単一の静的プロキシを構成することも、アウトバウンドプロキシプラグインを使用して実行時にプロキシサーバーを選択することもできます。
アウトバウンドプロキシは、次の方法で構成できます。
- 静的プロキシ: プロキシホスト名とポート番号を指定してプロキシサーバーを構成します。
- 動的プロキシ: プロキシプラグインDLLを使用して、1つ以上のプロキシサーバーの中から単一のプロキシサーバーを選択できます。
グループポリシーオブジェクト管理用テンプレートとレジストリエディターを使用して、アウトバウンドプロキシを構成できます。
アウトバウンドプロキシの詳細については、Citrix GatewayのドキュメントのアウトバウンドICAプロキシのサポートを参照してください。
Citrix Workspaceアプリでのアウトバウンドプロキシの構成の詳細については、アウトバウンドプロキシを参照してください。
Citrix Embedded Browserバイナリ
このリリースでは、Citrix Embedded Browserはインストールされなくなりました。バージョン1912にアップグレードする場合、Citrix Embedded Browserは削除されます。
Citrix Embedded Browserがない場合、以下の機能が変更されます。
- ブラウザコンテンツリダイレクトは機能しません。
- SaaSおよびWebアプリは、Citrix Embedded Browserを使用して起動されません。代わりに、Citrix Secure Browser Serviceで起動されます。
Microsoft Teamsでのデスクトップ共有の機能強化
Microsoft Teamsを使用してワークスペースを共有すると、Citrix Workspaceアプリは現在共有されているモニターの領域を囲む赤い枠線を表示します。Desktop Viewerウィンドウ、またはその上に重ねて表示されるローカルウィンドウのみを共有できます。Desktop Viewerウィンドウを最小化すると、画面共有は一時停止されます。
Microsoft Teamsでのエンドポイントエンコーダーパフォーマンス推定機能
HdxTeams.exeプロセス(Microsoft Teamsのリダイレクトを処理するCitrix Workspaceアプリに組み込まれたWebRTCメディアエンジン)が起動されると、エンドポイントのCPUが過負荷にならずに維持できる最適なエンコード解像度を推定します。可能な値は、240p、360p、720p、1080pです。
パフォーマンス推定プロセス(webrtcapi.EndpointPerformanceとも呼ばれます)は、HdxTeams.exeが初期化されるときに実行されます。マクロブロックコードは、特定のエンコーダーで達成できる最適な解像度を決定します。その後、ピア間、またはピアと会議サーバー間のコーデックネゴシエーション中に、可能な限り最高の解像度が含められます。
エンドポイントエンコーダーの構成については、Microsoft Teamsでのエンドポイントエンコーダーパフォーマンス推定機能を参照してください。
詳細については、Citrix Virtual Apps and DesktopsのドキュメントのMicrosoft Teamsの最適化を参照してください。
Citrix Analytics Serviceの機能強化
このリリースでは、Citrix Workspaceアプリは、最新のネットワークホップのパブリックIPアドレスをCitrix Analytics Serviceに安全に送信するように計測されています。このデータはセッション起動ごとに収集されます。これにより、Citrix Analytics Serviceは、パフォーマンスの問題が特定の地理的領域に関連しているかどうかを分析するのに役立ちます。デフォルトでは、IPアドレスログはCitrix Analytics Serviceに送信されます。ただし、レジストリエディターを使用してCitrix Workspaceアプリでこのオプションを無効にすることができます。
IPアドレスログの送信を無効にするには、次のレジストリパスに移動し、SendPublicIPAddressキーをOffに設定します。
- 64ビットWindowsマシンでは、
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Citrix\Dazzleに移動します。 - 32ビットWindowsマシンでは、
HKEY_LOCAL_MACHINE\SOFTWARE \Citrix\Dazzleに移動します。
注:
- Citrix Workspaceアプリは、起動されたすべてのIPアドレスを送信しますが、IPアドレスの送信は最善の努力によるものです。一部のアドレスは正確ではない可能性があります。
- エンドポイントがイントラネット内で動作しているクローズドな顧客環境では、URL
https://locus.analytics.cloud.com/api/locateipがエンドポイントでホワイトリストに登録されていることを確認してください。
Performance Analyticsがこの情報をどのように使用するかについては、パフォーマンスのセルフサービスを参照してください。